CVE · Critical

CVE-2023-6559 — MW WP Form [mw-wp-form] < 5.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6559 MW WP Form [mw-wp-form] < 5.0.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 5.0.4 5.0.4 2023-12-15

CVE-2023-6559

El plugin MW WP Form en versiones anteriores a la 5.0.4 contiene un fallo de eliminación arbitraria de archivos que fue descubierto por Thomas Sanzey. Un atacante podría explotar esta vulnerabilidad para remover archivos de un sitio web afectado, potencialmente destruyendo archivos críticos del sistema e inutilizando el sitio. La vulnerabilidad ha sido resuelta en la versión 5.0.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.